Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) so...

Próximas questões
Com base no mesmo assunto
Q3833184 Segurança da Informação
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre segurança em camadas:

( ) Um firewall sozinho é suficiente para proteger um computador contra todas as ameaças de malware.
( ) A combinação de firewall, antivírus e software anti-spyware oferece uma proteção mais robusta que qualquer ferramenta isolada.
( ) Manter o sistema operacional e os programas atualizados com patches de segurança é uma medida importante de proteção.
( ) A educação do usuário sobre práticas seguras (como não abrir anexos suspeitos) é desnecessária se houver boas ferramentas de proteção.

Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:  
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O ponto decisivo era aplicar o conceito de segurança em camadas às afirmações sobre firewall, combinação de ferramentas, patches e conduta do usuário. Esse conceito mostra que não há suficiência de um controle isolado e que a proteção resulta da combinação de controles técnicos e comportamentais, o que leva à sequência F, V, V, F.

Tema central: segurança em camadas
Análise das alternativas
A
Errada
Está errada porque atribui V à 1ª e à 4ª assertivas e F à 2ª e à 3ª. Isso contraria diretamente o critério da segurança em camadas: firewall isolado não basta, proteção combinada é mais robusta, patches são medida importante, e a conduta segura do usuário não é dispensável.
B
Errada
Está errada porque, embora acerte a 1ª e a 3ª assertivas, erra a 2ª ao negar a superioridade da proteção combinada e erra a 4ª ao tratar a educação do usuário como desnecessária. A base afirma expressamente que múltiplos controles ampliam a proteção e que o fator humano continua relevante.
C
Errada
Está errada porque considera verdadeiras as 4 assertivas. Isso é incompatível com a defesa em profundidade, que justamente rejeita a ideia de que firewall sozinho resolva tudo e também rejeita a dispensa da educação do usuário.
D
Certa
A alternativa D está correta porque é a única que reflete a defesa em profundidade. Pelo critério cobrado, firewall sozinho não protege contra todas as ameaças de malware, então a 1ª assertiva é falsa; a combinação de firewall, antivírus e anti-spyware amplia a cobertura defensiva em relação a ferramenta única, então a 2ª é verdadeira; a aplicação de patches corrige vulnerabilidades exploráveis e reduz a superfície de ataque, então a 3ª é verdadeira; e a educação do usuário continua necessária, porque boas ferramentas não substituem práticas seguras nem eliminam riscos como engenharia social e abertura de anexos suspeitos, então a 4ª é falsa.
E
Errada
Está errada porque marca a 1ª assertiva como verdadeira. Esse ponto já elimina a alternativa, pois a base é clara ao afirmar que o firewall controla e filtra tráfego, mas não elimina sozinho todas as formas de malware nem substitui outras barreiras.
Pegadinha da questão
A confusão explorada foi tratar uma ferramenta técnica isolada como solução completa e, por consequência, achar que o comportamento seguro do usuário se torna dispensável.
Dica para questões semelhantes
  • Quando a questão tratar de segurança em profundidade, desconfie de enunciados que apresentem um único controle como suficiente.
  • Diferencie controle de rede/tráfego, como firewall, de controles voltados a malware e de medidas de atualização e comportamento do usuário.
  • Se a assertiva falar em proteção mais robusta, leia em sentido comparativo: combinação de controles pode ser superior sem significar proteção absoluta.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo